Lỗ hổng trong Microsoft Windows Support Diagnostic Tool cho phép tin tặc thay đổi hoặc xóa dữ liệu

09:20, 02/06/2022

Trung tâm Giám sát an toàn không gian mạng quốc gia (NCSC), Cục An toàn thông tin (Bộ Thông tin và Truyền thông) cho biết, Microsoft đã công bố về lỗ hổng bảo mật CVE-2022-30190 trong Microsoft Support Diagnostic Tool (công cụ chẩn đoán hỗ trợ của Microsoft), ảnh hưởng đến Microsoft Office phiên bản Office 2013/2016/2019/2021 và các phiên bản Professional Plus. Lỗ hổng này cho phép đối tượng tấn công thực thi mã tùy ý; từ đó có quyền xem, thay đổi hoặc xóa dữ liệu...

Cũng theo NCSC, trước đó, lỗ hổng CVE-2022-30190, hay còn có tên gọi "Follina", được phát hiện với những dấu hiệu khai thác đầu tiên từ ngày 12-4-2022.

Đến thời điểm hiện tại, Microsoft vẫn chưa phát hành bản vá lỗ hổng này, trong khi mã khai thác của Follina đã được công bố trên internet, cho thấy mức độ ảnh hưởng rất lớn. 

Nhằm bảo đảm an toàn thông tin, Cục An toàn thông tin khuyến nghị các cơ quan, tổ chức, doanh nghiệp kiểm tra, rà soát, xác định máy sử dụng hệ điều hành Windows có khả năng bị ảnh hưởng; khắc phục sự cố, giảm thiểu nguy cơ bị tấn công và chờ đến khi bản vá được hãng công bố.

Đồng thời, các cơ quan, doanh nghiệp cần tăng cường giám sát và sẵn sàng phương án xử lý khi phát hiện có dấu hiệu bị khai thác, tấn công mạng; thường xuyên theo dõi kênh cảnh báo của các cơ quan chức năng và các tổ chức lớn về an toàn thông tin để phát hiện kịp thời các nguy cơ tấn công mạng.

Trường hợp cần thiết có thể liên hệ với Trung tâm Giám sát an toàn không gian mạng quốc gia, điện thoại 024.32091616, thư điện tử: ais@mic.gov.vn.